株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。
これは8月31日に、当該従業員のメールアカウントで第三者からの不正アクセスの痕跡を確認したというもの。調査の結果、2026年3月27日から8月31日までの間、当該アカウントに第三者が継続的にアクセスし、メールを閲覧していたことが判明している。
漏えいした可能性があるのは、当該従業員1名と取引先担当者との間で送受信されたメールの内容が対象で、2026年3月27日から8月31日までの時点でメールボックス内に保存されていた過去のメールも閲覧の対象となる。現時点で閲覧を確認できているのは約3,500通で、最も古いもので2018年に送受信されたメールが含まれる。
同社によると、不正アクセスを行った第三者が同社従業員になりすまし、取引先宛てに入金を指示するメールを送信していたことが判明している。当該第三者は正規のやり取りを閲覧していたとみられ、一部の取引先で金銭的な被害が生じている。
同社では当該取引先と連携し、被害の拡大防止のための取り組みを行っている。また、その他の取引先については、被害の有無を含め、現在個別に調査を進めている。
同社では本事案を把握後に、下記の対応を実施している。
・当該メールアカウントのパスワード変更及び全セッションの強制ログアウト
・拠点外アクセス時の多要素認証の必須化
・不正に用いられたドメインのメール送受信のブロック設定
・監査ログの取得・解析による影響範囲の調査
・外部からの不正なログイン試行がその後成功していないことの確認(日次監視を継続中)
・他の従業員アカウントも同様の被害がないことの確認
同社では、事態の全容解明と再発防止に取り組むとのこと。




